![]() |
|
Log-Analyse und Auswertung: Verschlüsselungstrojaner verhindert LoginWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Verschlüsselungstrojaner verhindert Login Hallo meine Eltern sind vom Verschlüsselungstrojaner befallen worden. Eine Anmeldung, sowie eine Formatierung (es wurden keine Festplatten gefunden?!?!) ist nicht möglich. Ich habe Otl über eine LiveCD ausgeführt und folgenden Log (siehe Anhang) Wie der Fix funktioniert, weiß ich leider nicht. Funktioniert das ganze ebenfalls über OTL ? Das Entschlüsseln der Festplatte sollte ich dank eurer Hilfestellungen aus älteren Threads dann wieder hinbekommen. Danke und gruß, crephix. |
![]() | #2 | ||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner verhindert Login Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\58ADF0F94C66C8D63545.exe) - C:\WINDOWS\system32\58ADF0F94C66C8D63545.exe (Pigna colada) [2012/04/27 10:45:00 | 000,065,536 | -H-- | C] (Pigna colada) -- C:\WINDOWS\System32\58ADF0F94C66C8D63545.exe [2012/04/28 09:12:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012/04/28 08:01:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012/04/28 07:51:01 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job @Alternate Data Stream - 231 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EBFB51F1 @Alternate Data Stream - 224 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B374AB @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E1D6C864 @Alternate Data Stream - 124 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE40C8A2 @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7D7536E0 @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FE66A7BB @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:88050731 :Files C:\WINDOWS\system32\58ADF0F94C66C8D63545.exe C:\WINDOWS\System32\winsh325 C:\WINDOWS\System32\winsh324 C:\WINDOWS\System32\winsh323 C:\WINDOWS\System32\winsh322 C:\WINDOWS\System32\winsh321 C:\WINDOWS\System32\winsh320 ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (30.04.2012 um 08:42 Uhr) |
![]() |
Themen zu Verschlüsselungstrojaner verhindert Login |
anhang, anmeldung, ausgeführt, befallen, ebenfalls, entschlüsseln, festplatte, festplatten, fix, folge, folgende, folgenden, formatierung, funktioniert, livecd, log, login, meldung, platte, platten, schlüsseln, threads, verhindert, verschlüsselungs, ältere |